- •Что такое информационная безопасность?
- •2. Информационные технологии и право
- •2. Признаки компьютерных преступлений
- •Что же такое критические данные?
- •Пять основных технологий, использовавшихся при совершении компьютерных преступлений:
- •Основными методами совершения преступления являются:
- •Различают следующие признаки уязвимых мест в информационной безопасности:
- •Меры защиты информационной безопасности
- •Предосторожности при работе с компьютерами
- •Защита целостности информации.
- •При защите вашего пароля:
- •Физическая безопасность
- •1. Средства защиты информации компьютерных систем.
- •1.1. Криптографические методы защиты информации
- •1.2. Антивирусное программное обеспечение
- •1.3. Защита информации в персональном компьютере (пк)
- •1.4. Защита информации в компьютерных сетях
Основными методами совершения преступления являются:
Надувательство с данными является самым распространенным методом при совершении компьютерных преступлений, так как он не требует технических знаний и относительно безопасен. Информация меняется в процессе ее ввода в компьютер или во время вывода. Например, при вводе документы заменяют фальшивыми, вместо рабочих дискет подсунут чужие, где данные могут быть сфальсифицированы.
Сканирование является распространенным методом получения информации, этот метод может привести к преступлению. Служащие, читающие файлы других, могут обнаружить там персональную информацию о своих коллегах. Информация, позволяющая получить доступ к компьютерным файлам или изменить их, может быть найдена после просмотра мусорных корзин. Дискеты, оставленные на столе, могут быть прочитаны, скопированы, украдены. Существуют сканирующие программы, которые могут, просматривая лишь остаточную информацию, оставшуюся на компьютере или на носителе информации после выполнения сотрудником задания и удаления своих файлов, получать эту информацию в более полном виде.
Метод «троянский конь» предполагает, что пользователь не замерил изменения компьютерной программы таким образом, что та включает в себя дополнительные функции. Программа, выполняющая полезные функции, пишется таким образом, что содержит дополнительные скрытые функции, которые будут использовать особенности механизмов зашиты системы (возможности пользователя, запустившего программу, по доступу к файлам).
Метод «люка» основан на использовании скрытого программного или аппаратного механизма, позволяющего обойти методы защиты в системе. Этот механизм активируется некоторым неочевидным образом. Иногда программа пишется таким образом, что специфическое событие, например, число выполнения определенных процедур, обработанных в определенный день, вызовет запуск неавторизованного механизма.
Технология «салями» основана на постепенном изменении компьютерной программы небольшими частями, настолько маленькими, что они незаметны. Например, платежи могут округляться да нескольких центов, и разница между реальной и округленной суммой поступать на специально открытый счет злоумышленника.
Технология суперотключения названа по имени программы, использовавшейся в ряде компьютерных центров, обходившей системные меры защиты и использовавшейся при аварийных ситуациях. Владение этим «мастер-ключом» дает возможность в любое время получить доступ к компьютеру и информации, находящейся в нем.
Для иллюстрации вышеописанных технологий компьютерных преступлений приведем примеры, описанные в Интернет.
1. Оператор по приему платежей, узнав о смерти вкладчика, открыл счет в банке, используя имя клиента и другие его данные. Вкладчик не был удален из списка клиентов, на счета которых начислялись проценты, а с помощью компьютерной системы был заменен его адрес и запрошен прямой перевод процентов на счет, открытый оператором.
2. Большой ущерб был нанесен при доставке заказа на оборудование от федерального правительства. Были приготовлены фиктивные реквизиты для счета, направленного на большой центр. Эти реквизиты приводили к отправке оборудования реальной частной фирме, выполняющей государственные заказы. Перед самой доставкой один из злоумышленников позвонил в эту фирму и предупредил об их «ошибке», а потом доставил оборудование самим злоумышленникам.
3. Три оператора; используя удаленный терминал, ввели фиктивный запрос в компьютер на получение 150 000 долл. по процентам и затем удалили записи об этих транзакциях.
Особо стоит остановиться на необычном для России виде компьютерных преступлений — краже информации. Обычно либо продается персональная информация, информация об условиях контракта и конфиденциальная информация компании (например, технология создания продукта) посторонним лицам, либо копируются и используются программы для личной выгоды.
Компьютерное преступление можно предотвратить, а ущерб от возможного нарушения системы информационной безопасности можно сделать минимальным, если внимательно анализировать систему информационной безопасности на уязвимость и предпринимать меры для укрепления обнаруженных уязвимых мест.
